Syslog пішімінде экспорттау үшін жалпы оқиғаларды таңдау

Басқару сервері Syslog пішімін пайдаланып, SIEM жүйелеріне экспорттайтын жалпы оқиғаларды белгілей аласыз.

SIEM жүйесіне экспортталатын жалпы оқиғаларды таңдау үшін:

  1. Негізгі мәзірде келесі әрекеттердің бірін орындаңыз:
    • Басқару серверінің атауын басыңыз.
    • Активтерді басқару → Саясаттар және профильдер бөліміне өтіп, саясат сілтемесін басыңыз.
  2. Ашылған терезеде Оқиғаларды конфигурациялау қойыншасына өтіңіз.
  3. Syslog көмегімен SIEM жүйесіне экспорттауды белгілеу түймесін басыңыз.

    Сондай-ақ, оқиғаға сілтеме арқылы ашылатын Оқиғаларды тіркеу бөлімінде SIEM жүйесіне экспортталатын оқиғаны таңдауға болады.

  4. Жалауша (Құсбелгі белгішесі.), сіз SIEM жүйесіне экспорттау үшін белгілеген оқиға немесе оқиғалар үшін Syslog бағанында пайда болады.

Енді SIEM жүйесіне экспорттауды теңшелген болса, Басқару сервері SIEM жүйесіне таңдалған оқиғаларды жібереді.

Сондай-ақ, қараңыз:

Kaspersky Security Center Linux-тегі оқиғалар туралы

Басына оралу